Il nuovo MFA di tipo hardware protegge tutti i dipendenti che utilizzano il telefono cellulare

I budget per la sicurezza aziendale a livello globale superano $100B all'anno, ma il numero di violazioni continua a salire. Con il lavoro ibrido, i lavoratori devono accedere a sistemi e dati da qualsiasi luogo. Ma le credenziali compromesse sono responsabili della maggior parte delle violazioni, con un costo medio delle violazioni pari a $4,37 milioni.
Per il futuro del lavoro, come prevenire le violazioni dei dati? La risposta più ovvia è un'autenticazione forte; idealmente senza password, con autenticazione a più fattori (MFA) Zero Trust e idealmente per tutti i dipendenti.
L'hardware è una soluzione robusta, ma non è realistico distribuirla a tutti i dipendenti. Molti responsabili IAM scendono a compromessi e si affidano a metodi tradizionali più convenienti, anche se le app di autenticazione e i codici inviati via e-mail o SMS sono vulnerabili agli attacchi di phishing e man-in-the-middle (MITM).
Ora c'è un'alternativa che offre una sicurezza di livello hardware per l'intera organizzazione, senza bisogno di hardware aggiuntivo. Autenticazione SIM di IDlayr è l'ultima innovazione nel campo dell'MFA e sfrutta il pezzo di hardware più resistente che i dipendenti già possiedono: il loro telefono cellulare. Ecco come...
Maggiore sicurezza contro facilità d'uso
L'MFA viene solitamente aggiunto come contromisura all'accesso basato su password.
Tra i metodi MFA senza password più efficaci, i token FIDO sono disponibili sotto forma di chiavi, dongle e lettori portatili che generano codici di accesso limitati nel tempo. Gli utenti in genere non apprezzano questa esperienza macchinosa, ma sono costretti a rispettarla. Anche i team IAM non hanno vita facile: devono assorbire i costi e la complessità del supporto di una scelta di sicurezza piuttosto complicata.
Di conseguenza, i token hardware tendono a essere rilasciati solo a persone identificate come ad alto rischio, lasciando la maggior parte della forza lavoro vulnerabile.
Alla ricerca di una soluzione di sicurezza universale
Qualsiasi soluzione di sicurezza per essere distribuita universalmente deve soddisfare una serie di requisiti molto severi:
- Facile da implementare
- Facile da usare
- Facile da gestire
- Economicamente vantaggioso
- Altamente sicuro
Pro e contro dell'attuale hardware MFA
L'MFA hardware può essere altamente sicuro, ma fallisce sugli altri criteri:
- A $50-$100 l'uno, i costi aumentano, quindi solo gli individui "ad alto rischio" ricevono i gettoni.
- Questi piccoli dispositivi sono facilmente smarriti, rubati e costosi da sostituire. Inoltre, rischiano di finire nelle mani sbagliate.
- Ricordare il dispositivo in ogni momento, oltre a digitare codici di accesso sensibili al tempo, comporta uno sforzo per gli utenti.
- È difficile garantire l'accesso ai lavoratori remoti e agli appaltatori, sempre più necessari negli ambienti di lavoro ibridi.
Fortunatamente, esiste un'alternativa innovativa all'MFA: utilizzare la scheda SIM dei telefoni cellulari dei dipendenti per ottenere una sicurezza forte e di livello hardware senza alcun hardware aggiuntivo.
Una nuova soluzione hardware di facile utilizzo: MFA basato su SIM
In un contesto IAM, la carta SIM funge da fattore di possesso sicuro, ma con un vantaggio unico. Ogni dipendente ne ha già una in ogni momento: è nel suo cellulare ed è molto motivato a tenerla al sicuro.
L'autenticazione della SIM è il modo in cui le reti verificano i loro 5 miliardi di clienti ogni volta che effettuano chiamate o utilizzano dati, e per addebitarli correttamente. Non sono necessarie altre credenziali per "accedere" a una rete mobile: l'autenticazione avviene automaticamente in background tra la carta SIM e l'operatore. L'autenticazione della SIM non comporta alcun problema per l'utente.
Ora, con IDlayr, l'autenticazione di rete viene messa a disposizione delle aziende, offrendo vantaggi interessanti per l'IAM:
- Facile da implementare: Già presente nelle tasche di ogni dipendente, l'autenticazione tramite SIM consente un rapido onboarding dei nuovi dipendenti e l'autenticazione continua di tutta la forza lavoro.
- Facile da usare: Un'esperienza semplice e familiare che non richiede ulteriori input da parte dell'utente.
- Facile da gestire: L'autenticazione IDlayr SIM supporta OIDC e può essere facilmente aggiunta come metodo di autenticazione sulle piattaforme IAM compatibili con OIDC.
- Economicamente vantaggioso: Non è richiesto alcun investimento iniziale per i dispositivi specializzati. I prezzi sono tipicamente per autenticazione o per utente al mese.
Sicurezza crittografica comprovata
La carta SIM contiene la stessa tecnologia di autorizzazione crittograficamente sicura e resistente alle manomissioni che si trova in ogni carta bancaria. Quando è installata in un telefono cellulare, ha un identificatore unico - International Mobile Subscriber Identifier o IMSI. La SIM memorizza anche una chiave segreta (o "Ki", un valore di 128 bit) e un algoritmo che, insieme all'IMSI, fornisce un'autenticazione crittograficamente sicura.
L'autenticazione della SIM utilizza una connessione sicura e crittografata tra il dispositivo mobile e l'operatore di rete mobile, che verifica la corrispondenza. Non richiedendo all'utente alcun codice o password, non c'è modo per i malintenzionati di intercettare il processo. IDlayr può anche controllare che la carta SIM non sia stata associata di recente a un nuovo account, proteggendo così da Frode con scambio di SIM.
- Resistente alle manomissioni: Le chiavi crittografiche sono memorizzate in una memoria a stato solido all'interno della scheda SIM. La scheda è dotata di un alloggiamento a prova di manomissione.
- Effettivamente non clonabile: Le moderne carte SIM incorporano algoritmi crittografici avanzati che limitano l'accesso al segreto memorizzato e impediscono la clonazione della carta.
- Basato sull'hardware: Radicata nella sicurezza della SIM, la verifica IDlayr è impermeabile agli attacchi contro il telefono cellulare fisico, il sistema operativo e le applicazioni: non c'è rischio di compromissione tramite rooting, hacking o malware.
- Nessun codice PIN: Senza codici di accesso intercettabili, gli attacchi man-in-the-middle sono impossibili.
Come iniziare
Per saperne di più o per iniziare l'implementazione, IDlayr può fornire una soluzione pacchettizzata tramite API o integrata in un'app di autenticazione. La soluzione basata su app può anche essere potenziata con l'MFA biometrico. L'integrazione dell'autenticazione basata su SIM per l'IAM può avvenire tramite OIDC o API REST. Funziona anche con le eSIM.
IDlayr è in grado di supportare tutti i tipi di app per dispositivi mobili, con un ricco set di tutorial disponibile per Android, iOS, React Native e molte altre implementazioni. La nostra piattaforma online è orientata agli sviluppatori, con una sandbox per facilitare i test.
Prenotate la vostra demo gratuita di 30 minuti ora per vederlo in azione.